सदस्य की भूमिका के ऊपर अतिरिक्त, समय-सीमित एक्सेस

कार्यसमूह

हर सदस्य का एक उपयोगकर्ता समूह होता है, यानी उसकी भूमिका। कार्यसमूह वे सभी अन्य समूह हैं जिनका वे हिस्सा हैं: रोबोटिक्स क्लब, डिज़ाइन लैब, वर्ष 11 का प्रोजेक्ट, ठेकेदार के तीन प्रिंटर। एक सदस्य एक साथ कितने भी कार्यसमूहों में हो सकता है। हर कार्यसमूह उसकी भूमिका के अतिरिक्त अनुमतियाँ और प्रिंटर पहुँच देता है, और हर एक अलग से समाप्त हो सकता है।

कई उपयोगकर्ता overview देखें मुफ़्त में शुरू करें और जानकारी और तरीका
सुविधा छवि

"छात्र (रोबोटिक्स + लेज़र)" का अंत

हर साझा-प्रिंटर खाता आखिरकार इसी समस्या से टकराता है। किसी को एक अतिरिक्त चीज़ चाहिए होती है, और प्रति व्यक्ति एक भूमिका यह नहीं बता सकती। इसलिए आप एक भूमिका की प्रतिलिपि बनाते हैं, फिर अगले संयोजन के लिए फिर से बनाते हैं, और एक साल बाद आप चौदह लगभग एक जैसे समूहों का मेंटेनेंस कर रहे होते हैं जिन्हें छूने की किसी की हिम्मत नहीं होती। कार्यसमूह वह दूसरा आयाम हैं जिसकी इस समस्या में हमेशा कमी थी: चार भूमिकाएँ और दो कार्यसमूह वह व्यक्त करते हैं जिसके लिए अन्यथा सोलह भूमिकाएँ लगतीं, और हर एक समझने योग्य रहता है।

एक भूमिका, कई वर्कग्रुप

उपयोगकर्ता समूह बताता है कि "यह व्यक्ति संगठन में कौन है?", और हर किसी का ठीक एक होता है। इसमें संगठन का अधिकार होता है: उपयोगकर्ता प्रबंधित करना, बिलिंग, सेटिंग्स, API कुंजियां।

workgroup बताता है कि "वे अभी और किसका हिस्सा हैं?", और किसी व्यक्ति के पास इनकी संख्या की कोई सीमा नहीं है। इसमें वर्कफ़्लो अनुमतियां, प्रिंटर एक्सेस और प्रिंट अलाउंस होते हैं, और कुछ नहीं।

संक्षेप में: आपका यूज़र ग्रुप आपका पदनाम है, आपके वर्कग्रुप वे कमरे हैं जिनकी चाबियां आपके पास हैं। किसी का पदनाम बदलना अधिकार से जुड़ा निर्णय है। उसे सत्र के लिए चाबी देना ऐसा नहीं है और इसे व्यक्त करने के लिए आपकी ग्रुप संरचना दोबारा बनाने की जरूरत नहीं होनी चाहिए।

यूज़र ग्रुप बनाम वर्कग्रुप

SimplyPrint एक क्लाउड 3D प्रिंटर प्रबंधन प्लेटफ़ॉर्म है, जिससे आप ब्राउज़र से किसी भी ब्रांड के प्रिंटर को slice, कतार में जोड़, मॉनिटर और प्रबंधित कर सकते हैं। इसके एक्सेस मॉडल के दो आयाम हैं:

यूज़र ग्रुप (आधार रोल)कार्यसमूह
प्रति सदस्य कितनेठीक एककोई भी संख्या
सौंपी जा सकने वाली अनुमतियांपूरी अनुमति सूचीवर्कफ़्लो अनुमतियों की निश्चित अनुमति सूची
यूज़र, बिलिंग, API कुंजियां, सेटिंग्स×
सभी प्रिंटरों का उपयोग करनाकेवल वे प्रिंटर जिनका इसमें नाम है
किसी तारीख को समाप्त हो सकता है×
हर SSO साइन-इन पर दिया जाता हैएकमिलने वाले सभी
सदस्य पर प्रभावपिछले ग्रुप को बदलता हैमौजूदा अधिकारों में जोड़ता है
कार्यसमूह School और Enterprise प्लान में उपलब्ध हैं। बिना किसी कार्यसमूह वाला सदस्य पहले की तरह ही काम करता है, इसलिए सुविधा चालू करने से मौजूदा सेटअप में कोई बदलाव नहीं होता।

सुविधा छवि

अनुमति लेयरिंग कैसे काम करती है

जब SimplyPrint तय करता है कि आप कुछ कर सकते हैं या नहीं, तो वह आपके यूज़र ग्रुप और उस समय आपके लिए सक्रिय सभी वर्कग्रुप से आपका प्रभावी एक्सेस बनाता है:

  • अनुमतियां मिलाई जाती हैं। आपको कोई अनुमति तब मिलती है, जब आपका उपयोगकर्ता समूह उसे देता है या कोई सक्रिय कार्यसमूह उसे देता है। कोई क्रम, प्राथमिकता या ओवरराइड नहीं, कहीं से भी एक हां का अर्थ हां है।
  • प्रिंटर एक्सेस अलग से मिलाया जाता है। अलग-अलग प्रिंटर, प्रिंटर समूह और प्रिंटर मॉडल सभी स्रोतों से एक साथ मिलते हैं।
  • दोनों सूचियां स्वतंत्र रूप से मिलती हैं। एक कार्यसमूह से मिली अनुमति दूसरे कार्यसमूह से मिले प्रिंटर पर लागू होती है।
यही अंतिम बात वर्कग्रुप को केवल जुड़ने के बजाय मिलकर काम करने देती है। जिस छात्र के रोबोटिक्स क्लब वर्कग्रुप से "प्रिंट कर सकता है" अनुमति मिलती है और डिज़ाइन लैब वर्कग्रुप से डिज़ाइन लैब के प्रिंटर अनलॉक होते हैं, वह उन प्रिंटर पर प्रिंट शुरू कर सकता है, भले ही किसी एक वर्कग्रुप ने दोनों अनुमतियां न दी हों।

कार्यसमूह केवल जोड़ते हैं, इसलिए कुछ खराब नहीं कर सकते

वर्कग्रुप में अस्वीकार नहीं होता। यह किसी अनुमति को हटा नहीं सकता, प्रिंटर छिपा नहीं सकता या सदस्य के मौजूदा किसी भी एक्सेस को सीमित नहीं कर सकता। वर्कग्रुप में अनुमति बंद करने का अर्थ केवल इतना है कि वह वर्कग्रुप वह अनुमति नहीं देता।

यह जानबूझकर ऐसा रखा गया है और इसी से वर्कग्रुप को स्वतंत्र रूप से देना सुरक्षित होता है। किसी को वर्कग्रुप में जोड़ने से उसका मौजूदा एक्सेस कभी बाधित नहीं हो सकता, इसलिए आपको जोड़े जाने के क्रम पर विचार करने या यह तय करने की जरूरत नहीं पड़ती कि कौन प्रभावी होगा। कोई प्रभावी नहीं होता, सब कुछ जुड़ता है।

व्यावहारिक परिणाम और याद रखने योग्य नियम: यदि किसी को कम एक्सेस चाहिए, तो यह उसके यूज़र ग्रुप में तय होना चाहिए।

सुविधा छवि

संगठन का नियंत्रण स्थायी रूप से भूमिका पर रहता है

workgroup केवल वर्कफ़्लो और संसाधन अनुमतियों की स्पष्ट अनुमति सूची से ही दे सकता है, प्रिंट करना, रोकना, रद्द करना, कतार, slicer टूल, filament, कैमरे, प्रिंट इतिहास, प्रिंटर कैलिब्रेशन। एडिटर आपके खाते के लिए सटीक संख्या दिखाता है।

यह कभी नहीं दे सकता:

  • उपयोगकर्ताओं का प्रबंधन, आमंत्रित करना, हटाना, किसी का समूह बदलना
  • उपयोगकर्ता समूहों और कार्यसमूहों का प्रबंधन
  • सदस्यता, बिलिंग या इनवॉइस
  • API कुंजियां, वेबहुक या कस्टम फ़ील्ड
  • संगठन और रजिस्ट्रेशन सेटिंग्स या ऑडिट लॉग
  • सभी प्रिंटर का एक्सेस - कार्यसमूह केवल उन्हीं नामित प्रिंटरों को जोड़ता है
  • IP प्रतिबंधों या डिवाइस अनुमोदन से छूट
आमतौर पर आपको इनकी कमी नहीं खलेगी। ये वे अनुमतियां हैं जो तय करती हैं कि खाता कैसे चलाया जाता है, और कार्यसमूह का मुख्य उद्देश्य यह है कि किसी को एक सत्र के लिए एक्सेस देने से वह चुपचाप एडमिनिस्ट्रेटर न बन जाए। हमारी नई अनुमतियां डिफ़ॉल्ट रूप से कार्यसमूह के लिए अयोग्य होती हैं, जब तक कोई यह समीक्षा न करे कि उन्हें इस तरह देना सुरक्षित है या नहीं। इसलिए अनुमत सूची जानबूझकर बढ़ती है, गलती से नहीं।

स्थायी, निर्धारित या अपने आप समाप्त होने वाला

हर अनुदान की अपनी वैकल्पिक तिथियाँ होती हैं। स्थायी पहुँच के लिए इन्हें खाली छोड़ें, अगले सत्र से शुरू होने वाली पहुँच शेड्यूल करने के लिए "इससे सक्रिय" सेट करें, "इसके बाद समाप्त" सेट करने पर यह अपने आप रद्द हो जाएगा।

अपनी अवधि के बाहर वर्कग्रुप बिल्कुल कुछ नहीं देता, न अनुमतियाँ, न प्रिंटर, न कोटा, और अवधि खुलते ही बिना किसी की कार्रवाई के फिर से देना शुरू कर देता है। जो विद्यार्थी एक अवधि के लिए रोबोटिक्स क्लब में शामिल होता है, वह अवधि खत्म होने पर भी विद्यार्थी रहता है, बस क्लब के प्रिंटर हट जाते हैं।

आप आमंत्रण या साझा किए जा सकने वाले जॉइन लिंक पर कार्यसमूह सेट कर सकते हैं, ताकि लोग आते ही सही समूहों में हों। सत्र के अंत में एक ही बल्क कार्रवाई से अधिकतम 500 सदस्यों की तारीखें बदल सकते हैं।

सुविधा छवि

पूर्ण SSO और SCIM सिंक, जितने भी मिलें

पहचान-प्रदाता समूहों को कार्यसमूह से मैप करें, और SimplyPrint हर single sign-on पर उनका मिलान करेगा। आपके IdP में किसी को समूह में जोड़ने पर उसे अगले साइन-इन पर कार्यसमूह मिल जाता है, और हटाने पर वह खो देता है। आपकी डायरेक्टरी ही सत्य का स्रोत रहती है, बिना किसी शेड्यूल किए गए कार्य और बिना कुछ साफ़ करने के।

रोल से अंतर ही मुख्य बात है: SSO ठीक एक यूज़र ग्रुप देता है, लेकिन जितने वर्कग्रुप मेल खाते हों उतने। आपका IdP अंततः एक ही assertion में कह सकता है कि "यह व्यक्ति शिक्षक है" और "यह व्यक्ति रोबोटिक्स ग्रुप, लेज़र-प्रशिक्षित ग्रुप और विभाग एडमिन में है", जिसे कोई एकल-रोल मॉडल व्यक्त नहीं कर सकता।

हर प्राधिकारी अपना स्वतंत्र अधिकार रखता है, इसलिए SSO सिंक शिक्षक द्वारा मैन्युअल रूप से दिए गए, कक्षा द्वारा दिए गए या पाठ्यक्रम नामांकन द्वारा दिए गए अधिकारों को कभी नहीं बदलता। कार्यसमूह को कभी भी SSO भूमिका मैपिंग के रूप में इस्तेमाल नहीं किया जा सकता, इसलिए डायरेक्टरी समूह में जोड़े जाने पर किसी की भूमिका बदले बिना पहुँच दी जा सकती है।

SSO फीचर देखें

साझा बजट, केवल साझा अनुमतियाँ नहीं

workgroup में प्रिंट अलाउंस भी हो सकते हैं, दो अलग रूपों में:

  • व्यक्तिगत - हर सदस्य को अलग से इतना मिलता है। "Robotics Club के हर सदस्य को हर सत्र में अतिरिक्त 2 kg मिलता है।"
  • साझा - पूरा कार्यसमूह एक पूल से उपयोग करता है। "Robotics Club के पास कुल 20 kg है।" यह सभी के लिए एक साथ समाप्त हो जाता है।
जब किसी को अपने रोल और वर्कग्रुप से एक ही प्रकार का व्यक्तिगत भत्ता मिलता है, तो आप खाते के स्तर पर चुनते हैं कि ये योगदान जुड़ेंगे या सबसे अधिक वाला लागू होगा, जिसके बाद वैकल्पिक प्रति-यूज़र सीमाएं लागू होंगी। साझा लागत पूल अतिरिक्त रूप से लागू की गई प्रीपेड बैलेंस के रूप में काम कर सकता है, जो अपने बजट वाले विभाग या क्लब के लिए सामान्य व्यवस्था है।

कार्यसमूह में जानबूझकर केवल अतिरिक्त आवंटन होते हैं। प्रति-जॉब तय सीमाएं, बैलेंस छूट और अन्य सुरक्षा नीतियां उपयोगकर्ता समूह पर ही रहती हैं, इसलिए कार्यसमूह किसी को अतिरिक्त दे सकता है, लेकिन सुरक्षा उपाय को चुपचाप कभी निष्क्रिय नहीं कर सकता।

कोटे और सीमाएँ देखें
सुविधा छवि

सदस्यता कहां से आती है और यह वापस क्यों आई

workgroup सदस्यता को एडमिन मैन्युअल रूप से, आमंत्रण या जॉइन लिंक से, आपके पहचान प्रदाता द्वारा SSO या SCIM से, स्कूल कक्षा से या कोर्स नामांकन से निर्धारित कर सकता है। हर प्राधिकरण का अपना स्वतंत्र दावा होता है, और पैनल सदस्यता पर हर दावा और उसका स्रोत दिखाता है।

यही स्वतंत्रता उपयोगी है। यदि कोई छात्र रोबोटिक्स वर्कग्रुप में आपके डायरेक्टरी के अनुसार भी है और किसी शिक्षक ने उसे मैन्युअल रूप से भी जोड़ा है, तो उसे डायरेक्टरी ग्रुप से हटाने पर शिक्षक की दी गई अनुमति बनी रहती है और उसका एक्सेस जारी रहता है। यह सामान्य "यह वापस क्यों आ गया?" का भी जवाब है: किसी क्लास या आपके IdP द्वारा तय की गई चीज़ को मैन्युअल रूप से हटाने पर अगले सिंक में फिर से जोड़ा जाएगा। इसे स्थायी रूप से हटाने के लिए, इसे स्रोत पर हटाएं।

स्कूल कक्षाओं को कॉपी करने के बजाय गणना की जाती है: कक्षा में एक बार वर्कग्रुप जोड़ें और रोस्टर तय करता है कि उन्हें कौन रखता है। कक्षा में विद्यार्थी जोड़ने पर वे तुरंत मिलते हैं, हटाने पर तुरंत हट जाते हैं और कोई सिंक चरण नहीं है जो असंगत हो सके।

multi-user system का हिस्सा

कार्यसमूह उपयोगकर्ता समूहों और अनुमति मैट्रिक्स के साथ काम करते हैं। बड़ा संदर्भ जानने के लिए, जैसे अनुमतियां कैसे काम करती हैं, लोगों को कैसे आमंत्रित किया जाता है और कोटा व कतार स्वीकृति कैसे साथ काम करते हैं, बहु-उपयोगकर्ता अवलोकन से शुरू करें।

multi-user overview पर वापस जाएँ

अक्सर पूछे जाने वाले सवाल

उपयोगकर्ता समूह सदस्य की भूमिका है और हर किसी का ठीक एक होता है, यह उनका संगठन-व्यापी अधिकार तय करता है। workgroup अतिरिक्त होता है: सदस्य के पास कितने भी हो सकते हैं और हर एक उनकी भूमिका के ऊपर वर्कफ़्लो अनुमतियां, प्रिंटर एक्सेस और अलाउंस जोड़ता है। workgroups किसी तारीख को समाप्त भी हो सकते हैं, उपयोगकर्ता समूह नहीं।
नहीं। वर्कग्रुप केवल जोड़ते हैं। किसी वर्कग्रुप में अनुमति बंद करने का मतलब है कि वह वर्कग्रुप उसे नहीं देता, इसका सदस्य के यूज़र ग्रुप या उनके अन्य वर्कग्रुप पर कोई असर नहीं होता। अगर किसी को कम चाहिए, तो वह उनके यूज़र ग्रुप में होना चाहिए। इसी वजह से व्यक्ति के पास पहले से क्या है इसकी जाँच किए बिना वर्कग्रुप जोड़ना सुरक्षित है।
हर व्यक्ति के लिए कोई सीमा नहीं है। खाते में आप जितने वर्कग्रुप बना सकते हैं, वे आपके प्लान की रोल और वर्कग्रुप की संयुक्त सीमा में गिने जाते हैं, लेकिन कोई भी सदस्य एक साथ आपकी इच्छानुसार जितने चाहे उतने वर्कग्रुप रख सकता है।
खाता कैसे चलाया जाता है, यह तय करने वाली हर चीज़: उपयोगकर्ता प्रबंधित करना, समूह प्रबंधित करना, बिलिंग और सदस्यता, API कुंजियां, वेबहुक, संगठन और पंजीकरण सेटिंग्स, ऑडिट लॉग, तथा IP-प्रतिबंध और डिवाइस-अनुमोदन की छूट। "सभी प्रिंटरों का एक्सेस" भी केवल भूमिका से मिलता है, workgroup केवल अपने नामित प्रिंटर, मॉडल और प्रिंटर समूह जोड़ सकता है। व्यवहार में ये शायद ही छूटते हैं, क्योंकि ये व्यक्ति की भूमिका बताते हैं, न कि वह अभी किस पर काम कर रहा है।
हां। हर अनुमति-प्रदान में वैकल्पिक "सक्रिय होने की तारीख" और "समाप्ति की तारीख" होती है, इसलिए एक्सेस को बाद में शुरू होने, अपने आप समाप्त होने या दोनों के लिए शेड्यूल किया जा सकता है। अपनी समय-सीमा के बाहर कार्यसमूह कोई योगदान नहीं देता और समय-सीमा खुलने पर अपने आप फिर सक्रिय हो जाता है।
पूरी तरह। पहचान-प्रदाता समूहों को कार्यसमूह से मैप करें और हर साइन-इन पर उनका मिलान होता है। भूमिकाओं के विपरीत, जहाँ SSO केवल एक असाइन कर सकता है, उपयोगकर्ता को हर वह कार्यसमूह दिया जाता है जिसकी मैपिंग मेल खाती है। इसलिए पाँच समूहों में किसी के होने वाली डायरेक्टरी को आखिरकार सही रूप से मॉडल किया जा सकता है। SCIM भी इसी तरह काम करता है, और मैन्युअल रूप से, कक्षा द्वारा या पाठ्यक्रम द्वारा दिए गए अधिकार सिंक से कभी नहीं बदलते।
अस्थायी एक्सेस यह तय करता है कि कोई व्यक्ति आपके खाते में है भी या नहीं, समाप्त होने पर उसे निलंबित या हटाया जाता है। समय-सीमित वर्कग्रुप उसे खाते में रखता है और केवल अतिरिक्त एक्सेस समाप्त करता है, इसलिए रोबोटिक्स सत्र खत्म होने पर भी छात्र छात्र बना रहता है। जरूरत होने पर दोनों को साथ में इस्तेमाल किया जा सकता है।
कार्यसमूह School और Enterprise प्लान में उपलब्ध हैं। उपयोगकर्ता समूह और अनुमति मैट्रिक्स Print Farm प्लान से उपलब्ध हैं, और बिना कार्यसमूह वाला खाता पहले की तरह ही काम करता है।

विषय सूची